首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/235346

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Apache mod_auth_openidc 模块存在拒绝服务漏洞

漏洞描述 mod_auth_openidc 是 Apache 2.x HTTP 服务器的身份验证和授权模块,实现了 OpenID Connect Relying Party 单点登录功能,OIDCStripCookies 用于从 OpenID Connect 授权令牌中移除指定的 Cookie。 mod_auth_openidc 受影响版本中由于 mod_auth_openidc#oidc_strip_cookies 方法未对包含 NULL 值的 cookie 有效过滤,当配置 OIDCStripCookies 时,攻击者可通过提供一个精心制作的 Cookie 造成 mod_auth_openidc 由于空指针引用导致分段错误,从而造成拒绝服务。 漏洞名称 Apache mod_auth_openidc 模块存在拒绝服务漏洞 漏洞类型 空指针解引用 发现时间 2023-04-04 漏洞影响广度 小 MPS编号 MPS-2023-8490 CVE编号 CVE-2023-28625 CNVD编号 - 影响范围 mod_auth_openidc@[2.0.0, 2.4.13.2) 修复方案 ...

Tor 联合 Mullvad 发布浏览器新品,基于 Firefox

Tor 浏览器的开发商日前与 Mullvad 联合开发了一款新的浏览器产品 —— Mullvad Browser,这是一款以隐私为侧重点的网络浏览器,不基于 Chromium,而是基于 Firefox。 Mullvad 是一家瑞典公司,成立于 2009 年,以其 VPN 服务出名。Mullvad 也是开源固件基金会(Open-Source Firmware Foundation, OSFF)的创始成员,共同推进开源固件的开发。 创建 Mullvad Browser 的主要想法是他们认识到,如果使用的网络浏览器本身就会向各个大科技公司、广告商透露用户信息,即便是使用各种注重隐私的浏览器扩展或者是 VPN 也是不够的。 Mullvad Mullvad Browser 基于 Firefox ESR 的代码,但它在此基础上包括了更多高级安全和隐私功能。开发人员已经从 Firefox 的代码中删除了所有遥测数据,并从 Tor 项目中添加了强大的反指纹保护,还将隐私浏览模式作为浏览器的默认浏览模式。这意味浏览器不会存储用户的 cookies、缓存和浏览历史等信息。 Mullvad Browser ...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册